XXE漏洞原理

XXE漏洞是XML外部實體注入漏洞,那什麼是外部實體呢? XML DTD 1、文檔類型定義(DTD)可定義合法的XML文檔構建模塊。它使用一系列合法的元素來定義文檔的結構。 2、DTD 可被成行地聲明於 XML 文檔中,也可作爲一個外部引用。 Ps:第二條是重點,也是XXE漏洞產生的原因,DTD可以定義外部實體並引用 DTD語法 若DTD要在XML文檔中使用,他需要包含在·DOCTYPE聲明中 語
相關文章
相關標籤/搜索